Dados que coletamos
Esta Política descreve como a TENATECH SERVICOS DE TECNOLOGIA LTDA, CNPJ 50.554.852/0001-07, com sede na Rua Coronel Severiano, Tabajaras, Uberlândia/MG, CEP 38400-228, coleta e trata dados pessoais no aplicativo e no site Presta Aí, em conformidade com a LGPD.
Dados fornecidos por você
- Nome, número de telefone e código de verificação enviado por WhatsApp.
- Cidade, região ou área de atuação escolhida no app.
- Dados de perfil de consumidor ou prestador, incluindo descrição, categorias, experiência e foto.
- Pedidos, propostas, valores estimados, prazos, mensagens de fluxo do serviço, avaliações e reportes.
- Fotos enviadas para perfil, galeria do prestador ou contexto de atendimento.
- Nome e telefone de um contato escolhido individualmente por você para criar uma indicação. O app não recebe automaticamente sua agenda completa.
- Dados de cobrança quando você comprar créditos, como nome de faturamento, e-mail, CPF/CNPJ, telefone, pacote escolhido, valor, status do pagamento Pix, comprovante, nota fiscal, reembolso e dados necessários para suporte.
Dados coletados automaticamente
- Endereço IP, data e hora de acesso, informações técnicas do dispositivo e logs de segurança.
- Identificadores internos de usuário, sessão e dispositivo.
- Token de notificação push (FCM/APNs) quando notificações estão habilitadas.
- Eventos de uso do app, desempenho e diagnóstico quando analytics ou monitoramento de erro estiverem ativados.
- Durante o uso do aplicativo, o PostHog registra analytics do produto e pode registrar reprodução de sessão para diagnóstico e melhoria, sempre com textos e imagens mascarados.
- Buscas realizadas no app e métricas associadas, como identificadores de conta ou sessão, hash da consulta, tamanho da busca e faixa de resultados. Em buscas de prestadores sem resultado, o texto normalizado da consulta pode ser mantido temporariamente para melhorar a descoberta.
- Localização informada manualmente e coordenadas precisas do dispositivo, somente após uma ação sua e enquanto o app está aberto. Elas podem ser enviadas aos servidores do Presta Aí para sugerir uma cidade, definir a área opcional de um Pedido ou publicar um check-in temporário de Prestador. Também podem ser usadas apenas no dispositivo para centralizar um mapa.
- Cookies, identificadores de navegador, páginas acessadas e preferências de navegação quando você usa o site.
Permissões do aplicativo
O aplicativo pode solicitar permissões do sistema operacional apenas quando a funcionalidade correspondente for usada.
Rede local no iOS é uma declaração usada para conexão com servidor de desenvolvimento em builds locais. Não é uma permissão necessária para a operação normal publicada nas lojas.
O Presta Aí pode solicitar localização precisa somente após uma ação sua e enquanto o app está aberto. O app não usa localização em segundo plano, monitoramento contínuo, publicidade baseada em localização ou rastreamento entre aplicativos.
Como usamos os dados
- Criar e proteger sua conta, autenticar login por OTP e gerenciar sessões.
- Operar o marketplace: publicar pedidos, mostrar propostas, desbloquear contatos por tempo limitado, acompanhar pedidos e registrar avaliações.
- Sugerir uma cidade atendida, centralizar mapas e permitir que você confirme ou altere a área selecionada.
- Converter a posição escolhida para uma área de aproximadamente 500 metros antes de armazenar ou exibir a localização de um Pedido ou check-in de Prestador.
- Exibir perfis, reputação, áreas de atendimento, histórico relevante e informações necessárias para consumidores compararem propostas e escolherem prestadores.
- Enviar notificações transacionais e preferências de comunicação.
- Enviar comunicações sobre segurança, conta, suporte, mudanças importantes, recursos do produto e, quando aplicável, comunicações promocionais com possibilidade de descadastro.
- Criar indicações iniciadas por você, evitar convites repetidos em curto prazo, respeitar bloqueios, investigar abuso e manter registros de auditoria.
- Executar buscas e analisar consultas, faixas de resultados e buscas sem resultado para melhorar a descoberta no marketplace.
- Detectar fraude, abuso, contas duplicadas, riscos de segurança e violações dos Termos.
- Melhorar estabilidade, desempenho e usabilidade por meio de logs, analytics e diagnóstico.
- Cumprir obrigações legais, reguladoras, fiscais, judiciais e de auditoria.
Bases legais
- Execução de contrato: funcionamento da conta, pedidos, propostas, créditos, desbloqueio de contato por 24 horas, suporte e demais recursos necessários para operar a conexão do marketplace.
- Consentimento ou autorização do usuário quando aplicável: escolha individual de contato para indicação, localização opcional em primeiro plano, notificações quando exigido pelo sistema operacional, cookies não essenciais, comunicações promocionais quando existirem e aceite dos Termos pelo prestador para permitir que seu canal de contato profissional seja exibido a consumidores que desbloquearem contato.
- Legítimo interesse: segurança, prevenção à fraude, auditoria de desbloqueios, suporte, melhoria do produto e métricas internas, sempre com avaliação de impacto adequada.
- Cumprimento de obrigação legal ou regulatória: retenção de registros, atendimento a autoridades, créditos/contabilidade, exercício regular de direitos e defesa em disputas.
Compartilhamento e operadores
Compartilhamos dados somente quando necessário para operar a Plataforma, cumprir a lei ou proteger direitos. Não vendemos, alugamos ou compartilhamos seus dados pessoais com terceiros para fins comerciais.
- Entre consumidores e prestadores: dados de perfil, proposta, cidade/área, avaliações e contato desbloqueado por 24 horas são compartilhados conforme a interação no marketplace e a finalidade do pedido/proposta.
- Asaas ou outro provedor de pagamento: dados de cobrança, Pix, recibos, notas fiscais, status de pagamento, estornos e reembolsos quando a compra de créditos estiver disponível.
- Firebase/FCM e APNs: entrega de notificações push e gerenciamento de tokens de dispositivo.
- Serviços de localização, mapas e geocodificação: quando você escolhe usar localização, Apple ou Google podem tratar as coordenadas conforme as configurações e políticas da plataforma. O Presta Aí também recebe as coordenadas nas funções de sugestão de cidade, área de Pedido e check-in de Prestador descritas nesta Política.
- Sentry: monitoramento de erros, estabilidade e diagnóstico técnico.
- PostHog no aplicativo: analytics do produto e reprodução de sessão durante o uso do aplicativo, sempre com textos e imagens mascarados. Após a autenticação, os eventos podem ser ligados à conta.
- PostHog no site público: somente visualizações de páginas públicas de serviços e cliques controlados nos links da App Store ou Google Play, depois de você permitir analytics de produto. Não usamos reprodução de sessão, autocaptura ou identificação da sua conta no site público.
- Ahrefs Web Analytics: métricas agregadas e sem cookies sobre páginas públicas de marketing e SEO, origens de tráfego e cliques controlados nas lojas. A integração não recebe códigos de indicação, identificadores de conta ou texto livre e não é carregada nas páginas de encaminhamento do aplicativo ou de indicação. A Ahrefs informa que os endereços IP brutos são descartados.
- Cloudflare Browser Insights: medição operacional necessária, sem cookies, de desempenho e disponibilidade do site. Essa medição continua mesmo quando você recusa o analytics de produto.
- Cloudflare R2: armazenamento de imagens enviadas pelo usuário.
- Hospedagem, banco de dados, e-mail, WhatsApp/OTP, suporte e infraestrutura: operadores técnicos que tratam dados conforme nossas instruções.
- Autoridades ou terceiros autorizados: quando exigido por lei, ordem judicial, requisição de autoridade competente, defesa de direitos ou investigação de abuso.
Armazenamento, segurança e retenção
- Usamos criptografia em trânsito, controles de acesso, registros de auditoria e segregação de permissões internas.
- Tokens, sessões e credenciais são armazenados com mecanismos apropriados ao tipo de dado.
- Arquivos enviados pelo usuário ficam armazenados enquanto forem necessários para perfil, pedido, suporte, segurança ou obrigação legal.
- Logs de acesso podem ser retidos por até 6 meses conforme o Marco Civil da Internet, salvo necessidade maior para segurança, fraude ou ordem legal.
- Dados de conta ficam ativos enquanto a conta existir. Ao excluir a conta, dados pessoais são apagados ou anonimizados conforme a funcionalidade de exclusão e as obrigações legais aplicáveis, mas alguns registros podem permanecer quando necessários para cumprir lei, auditoria, prevenção a fraude, contabilidade, suporte, disputas ou defesa de direitos.
- Registros de desbloqueio de contato podem ser mantidos para auditoria, prevenção a fraude, suporte ao consumidor/prestador, tratamento de disputas, contabilidade de créditos, cumprimento legal e defesa de direitos.
- Registros de indicação podem manter de forma protegida o contato selecionado, o responsável pelo convite, bloqueios e informações de auditoria pelo prazo necessário para operar a indicação, evitar abuso e cumprir obrigações legais.
- Eventos de busca usados para analytics e melhoria do marketplace são mantidos por até 90 dias. O texto normalizado é guardado apenas no caso limitado de busca de prestadores sem resultado; as demais consultas usam hash e faixas de tamanho e resultados.
- O snapshot dos dados de cobrança associado a uma compra de créditos tem prazo de retenção de cinco anos para reembolsos, suporte financeiro, prevenção a fraude, auditoria e obrigações legais, fiscais e contábeis. Registros não pessoais necessários para demonstrar a transação podem permanecer quando outra obrigação legal ou defesa de direitos exigir.
- Mensagens e mídias recebidas no suporte pelo WhatsApp são mantidas por 18 meses após a última mensagem da conversa. Depois desse prazo, o conteúdo, a mídia e a identidade do remetente são removidos conforme a rotina de retenção.
- Dados relacionados a disputas, fraude, créditos, auditoria, obrigações fiscais ou defesa de direitos podem ser retidos pelo prazo necessário ou exigido por lei.
- Na sugestão de cidade, as coordenadas são processadas durante a consulta. Se a tentativa falhar, coordenadas, resultados de geocodificação e dados técnicos limitados podem ser mantidos por até 30 dias para diagnóstico; tentativas resolvidas com sucesso não geram esse registro de falha.
- Nas áreas de Pedido e nos check-ins de Prestador, as coordenadas precisas recebidas são convertidas imediatamente para uma área de aproximadamente 500 metros; a posição exata não é armazenada nem exibida publicamente. A área do Pedido acompanha a retenção do Pedido. A área do check-in deixa de ser pública quando o check-in termina ou expira, e suas coordenadas aproximadas são apagadas pela rotina de limpeza.
Adotamos medidas técnicas e organizacionais compatíveis com o risco do tratamento, mas nenhum sistema é absolutamente imune a acessos indevidos, falhas, ataques ou atos de terceiros. Quando houver incidente de segurança com risco relevante a titulares, adotaremos as medidas cabíveis e comunicaremos os titulares afetados e a autoridade competente quando exigido pela LGPD.
Seus direitos LGPD
Você pode solicitar confirmação de tratamento, acesso, correção, portabilidade, anonimização, bloqueio, eliminação, informação sobre compartilhamento, revogação de consentimento e oposição quando aplicável.
O app também oferece exportação de dados e exclusão de conta quando você está autenticado. Consulte a página Exclusão de conta e dados.
Para exercer direitos fora do app, envie uma solicitação para privacidade@prestaai.app. Podemos solicitar informações adicionais para confirmar sua identidade antes de atender ao pedido. Também podemos preservar dados quando houver base legal para retenção, como cumprimento de obrigação legal, prevenção a fraude, auditoria, disputas ou defesa de direitos.
Transferência internacional
Alguns operadores podem processar ou armazenar dados fora do Brasil. Nessas situações, adotamos medidas contratuais, técnicas e organizacionais para manter proteção adequada, conforme a LGPD e demais normas aplicáveis.
Crianças e adolescentes
O Presta Aí não é direcionado a crianças. O uso por menores de idade deve ocorrer apenas com autorização e supervisão de responsável legal, quando permitido pela lei aplicável.
Alterações nesta Política
Podemos atualizar esta Política para refletir mudanças no produto, em operadores, em exigências das lojas ou na lei. Alterações relevantes poderão ser comunicadas no app, no site, por e-mail, notificação ou outro canal apropriado.
Contato
- Controladora: TENATECH SERVICOS DE TECNOLOGIA LTDA - CNPJ 50.554.852/0001-07
- Endereço: Rua Coronel Severiano, Tabajaras, Uberlândia/MG, CEP 38400-228
- Encarregado de dados/DPO: privacidade@prestaai.app
- Suporte geral: suporte@prestaai.app
- Site: https://prestaai.app